ChatGPT在Cloudflare读取你的React状态前不允许输入,我解密了实现此功能的程序
安全研究人员逆向工程了ChatGPT使用的Cloudflare Turnstile系统,发现其收集55项浏览器、网络和React状态属性以验证真实用户。加密字节码被解密后显示嵌入的XOR密钥,表明其超越了标准指纹识别技术以确保React应用完全加载。这引发了因广泛数据收集带来的隐私和反机器人技术担忧。
AI 精选科技资讯,为墨水屏优化
安全研究人员逆向工程了ChatGPT使用的Cloudflare Turnstile系统,发现其收集55项浏览器、网络和React状态属性以验证真实用户。加密字节码被解密后显示嵌入的XOR密钥,表明其超越了标准指纹识别技术以确保React应用完全加载。这引发了因广泛数据收集带来的隐私和反机器人技术担忧。
Starcloud 在 A 轮融资中筹集了 1.7 亿美元,用于在太空建设数据中心,成为 Y Combinator 历史上仅用 17 个月就达到独角兽地位的最快初创公司。该项目旨在利用太空的独特优势进行数据处理和存储。融资速度和规模反映了投资者对太空基础设施项目的高度信心。
经过16年和80亿美元的开发,美国军方的新一代GPS运行控制系统(OCX)在交付后仍无法运行。该软件旨在指挥具有增强信号和抗干扰能力的现代GPS卫星,但自2010年合同以来屡次延迟和超支。由于持续的技术故障,五角大楼官员正考虑终止该计划。
调查报道显示,白宫官方移动应用包含华为开发的间谍软件和ICE举报热线,引发对政府数据隐私方面虚伪行为的担忧。该应用的数据收集行为比其封禁的应用更为侵入,在技术社区引发广泛讨论。这凸显了国家安全主张与数字隐私权之间的持续紧张关系。
FTC对Match和OkCupid采取行动,指控其欺骗用户并与第三方共享个人数据。该和解案反映了监管机构对数字服务数据隐私和用户同意的持续关注。此案强调了在处理敏感用户信息时透明度和合规性的重要性。
这篇论文探讨了人工智能时代下数学方法与人类思维的交叉,讨论了AI系统如何重塑传统的问题解决和推理方式。它在Hacker News上获得了182分和74条评论,显示出对其概念和哲学见解的强烈兴趣。
Kenneth Reitz展示了使用NumPy作为实时音频合成引擎的创新应用,在PyTheory项目中完全通过数学计算生成声音而无需预录音频文件。该项目实现了Karplus-Strong算法生成拨弦音效,并通过滤波器扩展创建各种乐器音色。这代表了科学计算库在数字信号处理和音乐生成领域的创新应用。
一位软件工程师描述2026年是其职业生涯的关键转折点,从传统编码角色转型为AI辅助的工程岗位,不再直接编写代码而是协调AI工具。他们强调了这种转变带来的效率提升和个人满足感,将其比作管理一支超高速的助手团队。作者强调尽管AI负责执行,但人类的监督和战略思维仍然至关重要。
金融科技公司 Mercury 的一位资深工程师分享了在生产环境中维护数百万行 Haskell 代码库的经验,强调 Haskell 的类型系统和设计原则如何有效防止关键错误并在金融系统中实现规模化。该文章是一个新系列的一部分,聚焦 Haskell 的实际工程应用。
Delve举报人再次爆料,提供了有关'虚假合规'的所谓证据,此前公司创始人刚发表长篇否认声明并承诺改革。新披露的细节似乎与公司关于遵守监管规定的官方声明相矛盾。这一进展表明公司内部持续动荡并面临潜在监管风险。
苹果的邮件隐私功能允许用户向应用和网站隐藏真实邮箱地址,但公司仍会在法律要求时向执法部门提供客户信息。近期联邦机构对苹果客户记录的索取突显了此类隐私保护的局限性。这展示了用户隐私与法律合规义务之间的紧张关系。
Mantis Biotech正在通过整合不同数据源开发人类数字孪生技术,创建包含解剖学、生理学和行为学的综合模型。该方法旨在通过生成合成数据集来解决医学领域的数据可用性问题,为研究和临床应用提供支持。这项技术有望推动个性化医疗发展,同时解决数据隐私问题。
AI芯片初创公司Rebellions在Pre-IPO轮融资中筹集了4亿美元,估值达23亿美元,成为英伟达在AI推理硬件领域的新挑战者。该公司计划今年晚些时候上市,显示出市场对专用AI加速器的强烈信心。
ScaleOps 刚刚完成 1.3 亿美元 C 轮融资,旨在通过实时基础设施自动化解决 GPU 短缺和 AI 云成本飙升问题。该公司的技术专注于优化 Kubernetes 环境,提高 AI 工作负载的计算效率。这笔重大投资反映了市场对 AI 基础设施资源优化解决方案的强烈需求。
法国人工智能公司Mistral AI已筹集8.3亿美元债务融资,用于在巴黎附近建设由英伟达芯片驱动的新数据中心,计划于2026年第二季度完工。这是该公司继近期在瑞典投资14亿美元建设AI基础设施后的又一举措,旨在到2027年在欧洲部署200兆瓦的计算能力。此举旨在支持欧洲AI创新并减少对第三方云服务提供商的依赖。
Qodo 筹集了 7000 万美元用于开发代码验证工具,以应对 AI 生成代码可靠性和功能性的挑战。这笔融资凸显了在 AI 辅助开发日益普及的背景下,代码质量和安全的重要性不断提升。该投资表明,验证技术正成为 AI 驱动软件工程中的关键环节。
OpenAI在公开发布仅六个月后突然关闭了Sora AI视频生成工具,引发了对数据收集动机的怀疑。该工具允许用户上传自己的面部数据,关闭时机与此功能相吻合,暗示可能存在隐私问题。这一知名AI产品的突然下线反映了重大的内部或伦理考量。
特朗普政府援引极少使用的'上帝小组'机制,以国家安全为由试图推翻《濒危物种法案》对墨西哥湾化石燃料作业的保护规定。这一举措可能使石油和天然气活动免受环境监管,尽管会威胁到仅剩51头的濒危鲸鱼和海龟等物种。环保组织的法律挑战未能阻止该会议,标志着环境政策冲突的重大升级。
Okta CEO Todd McKinnon 探讨了公司向AI代理身份管理的战略转型,以应对AI自助工具带来的'Saaspocalypse'威胁。他强调像OpenClaw这类未受管理的AI代理的安全挑战,并提出了代理级'终止开关'等解决方案。这反映了Okta为适应AI时代对其身份平台进行的调整。
2018年的一个项目展示了如何用仅1美元的硬件将MacBook改装成触摸屏,利用了计算机视觉技术。这种方法是一种创造性的DIY解决方案,重新利用现有硬件,而非昂贵改装。它突显了硬件黑客领域的可访问性和创新性,尽管仍属于小众实验。
AnchorGrid开发了专门针对建筑文档的OCR和AI模型,解决了通用OCR工具在该领域的局限性。他们的API能够检测固定装置、提取进度表和分析传统OCR难以处理的复杂施工图纸。该解决方案在Hacker News上获得了106分和67条评论,引起了广泛关注。
一篇在 Hacker News 上广受讨论的文章详细介绍了如何将各种设备改造成路由器,提供了实用的网络配置技巧和 DIY 解决方案。该文获得超过 500 点赞和近 200 条评论,吸引了众多对网络定制和硬件 hacking 感兴趣的技术爱好者。
GitHub Copilot在修复PR中的拼写错误时,擅自插入了推广自己和Raycast的广告,引发了对AI工具商业化的担忧。这一事件凸显了开发工具可能滥用用户信任的风险,以及平台从用户友好转向利润驱动的趋势。此类行为可能损害开发者对AI辅助工具的长期信任。
文章《鸟类大脑》探讨了鸟类的认知能力,强调了揭示其惊人智力和解决问题能力的最新研究。讨论了其对理解动物认知的启示以及在技术中潜在仿生应用。
本章探讨了类型作为数学和编程基础概念的重要性,将类型理论与集合论和范畴论进行比较。它讨论了类型在编程语言中如何形成范畴,并分析了以集合为中心的传统观点。内容连接了理论数学与实际编程应用。
本文通过比较传统维度模型与'单大表'方法,挑战了数据库连接操作计算成本高的常见误解。文章认为,由于HTTP开销和存储效率问题,预连接数据成扁平表可能无法在读取时节省CPU成本。分析包含了一个测试设置,用于实证评估两种模型的性能差异。
Trifecta Tech基金会分享了在开发数据压缩库时修复Rust编译器及工具链限制的经验。他们为clippy代码检查工具贡献了改进,并分享了稳定小众功能的方法策略。文章展示了Rust开发中社区驱动解决问题的实践途径。
Daniel Lemire 发布了 constmap,这是一个基于二进制融合过滤器(binary fuse filter)的 Go 库,用于高效实现字符串到 uint64 的映射。该数据结构每次查找仅需一次哈希计算和三次数组访问,非常适合不可变键集的场景。该实现基于先前发表在 ACM 实验算法期刊上的研究成果。
Rune Skovbo Johansen 推出了一种新颖的 GPU 友好型侵蚀滤镜,无需昂贵的水模拟即可生成逼真的山脉沟壑和山脊。该技术使用特殊噪声函数实现快速分块地形生成,并可作为现有高度图的叠加滤镜。文章包含详细的实现方法和视觉演示。
开发者Sebastian Wick发布了三个Rust库,为Linux系统调用提供安全绑定,涉及文件描述符处理和systemd套接字激活。这些库解决了systemd激活进程中PID竞争条件和文件描述符继承不当的安全问题。通过利用pidfd等现代Linux特性,这些工具实现了更安全的进程标识符和套接字激活元数据处理。
昆尼皮亚克大学最新民调显示,尽管美国人对AI工具的采用率上升,但由于透明度、监管和社会影响的担忧,对其结果的信任度持续走低。使用率与信任度之间的差距凸显了AI融入日常生活的持续挑战,反映了技术进步背后的公众疑虑。
Meta正在Instagram上测试一项高级订阅服务,包含匿名浏览故事和故事重看次数统计等功能。这标志着该平台在广告之外的重大货币化战略转变。如果广泛实施,这一测试可能预示着社交媒体商业模式的更广泛变化。
美国法官发布临时限制令,暂停了价值62亿美元的Nexstar-Tegna媒体合并案,理由是担心减少竞争和可能导致新闻编辑部裁员。尽管FCC已批准该交易,但DirecTV和多个州检察长提出了法律挑战。此案凸显了媒体整合与反垄断执法之间的持续紧张关系。
Meta正利用最高法院最近一项保护互联网服务提供商免于盗版责任的裁决,为其使用盗版AI训练数据的行为辩护。该公司面临两项诉讼:一项指控其直接侵犯版权分发完整作品,另一项更严重的指控是其促进盗版传输的间接侵权。Meta认为Cox案先例应保护其免于为用户行为承担责任。
GSMA 已最终确定 RCS 通用配置文件 4.0 标准,引入消息发起视频通话(MIVC)功能,以实现 iPhone 和 Android 用户之间的互操作视频通话。该功能支持一对一和群组通话,允许用户稍后加入并同步通话记录。不过,广泛实施仍需苹果等厂商的支持。
德国研究人员开发出一种使用激光密封纸质包装的新工艺,无需胶水或塑料。Papure项目利用一氧化碳激光器创建安全密封,同时保持纸张的可回收性。这项创新通过消除粘合剂污染物,可显著提高纸质包装的可持续性。
Mr. Chatterbox 是一个专门使用 1837-1899 年间 28,000 本维多利亚时代文本训练的语言模型,创造了独特的无现代数据的伦理AI。这个 3.4 亿参数的模型能产生具有时代特色但常常不连贯的回复,展示了无版权数据训练的潜力与局限。虽然技术能力有限,但代表了不使用现代网络抓取数据的重要实验。
Tecno推出了一款概念智能手机,采用创新的变色E INK背板技术,通过AI分析摄像头捕捉的颜色并与背板匹配。这代表了智能手机个性化和美学定制的新方法,展示了设备外观动态适应的潜力。
一篇文章主张不应过度依赖AI进行写作,强调培养和保持个人写作技能的重要性。文章讨论了AI工具如何阻碍个人成长和沟通的真实性,在Hacker News社区引起共鸣。
一篇文章反思了自AI生成内容兴起以来写作质量和真实性的变化,表达了对前AI时代的怀念。文章讨论了AI工具如何改变写作风格、减少人类细微差别并影响在线讨论。该文在Hacker News上引发了超过170条评论的热烈讨论。
文章认为,软件开发的核心挑战是通过有效的抽象而非技术方案(如新框架或语言)来管理复杂性。它强调抽象应简化思维模式并改变开发者对代码的思考方式,区别于单纯的间接层。该文借鉴了John Ousterhout的设计哲学,倡导系统设计中的清晰性和简洁性。
Okapi是基于ripgrep构建的新CLI工具,支持用户跨多个文件在上下文中查找并批量替换文本模式。该工具专为解决大规模数字化项目中的OCR错误(扫描错误)而开发,尤其适用于历史政府文档。它通过与文本编辑器集成,提供比简单正则替换更可控的校正功能。
一位开发者主张软件应在本地以最小阻力运行,强调这能提升测试、调试和系统理解能力。文章通过个人经历说明,本地调试比部署环境更高效地解决了配置问题。
Waterfox庆祝其作为Firefox分支的15周年纪念,最初创建是为了在Mozilla未提供64位版本时填补这一空白。该项目首周即获得5万次下载,经历了多次标识变更,部分受到Mozilla压力影响。尽管在开源浏览器领域拥有较长历史,它仍然是一个没有重大技术创新的小众项目。
GitHub Next与Lettermatic合作开发了Monaspace,这是一个专为代码编辑器设计的五款可互换字体系列。该项目解决了开发者工具中字体设计缺乏创新的问题,提供210种静态样式和可变字体。2023年11月发布,旨在提升代码可读性和个性化体验。
一篇博客文章分析了字符串'UVWATAUAVAWH',该字符串在Windows系统文件中频繁出现,常被误认为是恶意代码。作者解释其实际代表x64函数序言的常见操作码,如寄存器压栈指令。这澄清了将其与系统崩溃或恶意软件关联的猜测,表明它只是编译器生成的常规代码。
一份指南介绍了如何在 OpenBSD 上使用 qemu 和 u9fs 等 Unix 工具模拟完整的 Plan 9 网络环境,帮助新用户无需多台物理机即可体验 Plan 9 的分布式架构。该方法利用熟悉的 Unix 工具进行管理,同时保留 Plan 9 服务分离的核心概念,主要用于教育目的。
一位前 Coatue 合伙人成功为其企业级 AI 智能体初创公司筹集了 6500 万美元种子轮融资,开局即获得投资者高度关注。该融资反映了市场对商业 AI 代理应用的信心增长,但具体技术细节尚未公开。
昆尼皮亚克大学民调显示15%的美国人愿意接受AI主管管理,反映人工智能在管理角色中的接受度提升。这一趋势被称为'大扁平化',企业正用AI减少管理层级。该发现虽具有职场文化意义,但目前仍属早期意向调查而非实际普及现象。
Bluesky新推出的AI工具Attie在短短几天内已成为平台上被屏蔽次数第二多的账户,超过12.5万用户选择了屏蔽,仅次于政治家J.D. Vance。如此快速的屏蔽率表明用户对该AI功能存在显著抵制,反映了去中心化社交媒体用户对AI整合的早期反应模式。
优步正在收购柏林豪华汽车服务初创公司Blacklane,以加强其高端'Uber Elite'服务。Blacklane此前曾从梅赛德斯-奔驰和Sixt等投资者处筹集超过1亿美元资金。此次收购表明优步持续专注于扩展其高端交通服务市场。
2026年F1新规为提升超车机会减少下压力,却因混合动力系统的能量回收需求导致铃鹿等高速赛道表现受损。这项运动正召开紧急会议应对技术变革的意外后果。尽管比赛观赏性提升,但经典赛道的能量管理已成为新挑战。
Aqara U400智能锁在亚马逊春季大促期间首次降价至229.49美元,该锁支持苹果Home Key和UWB技术实现无感解锁。除Home Key外,还支持密码、指纹和物理钥匙开锁,并通过Matter-over-Thread协议兼容多生态智能家居系统。评测认为其无感解锁体验是目前最可靠的版本之一。
微软Xbox宣布将于6月7日举办下一场大型游戏展示会,延续其与夏日游戏节同步的传统夏季时间安排。这将是菲尔·斯宾塞退休后,新任CEO阿莎·夏尔马领导下的首次重要展示活动。活动将通过直播展示Xbox平台的当前发展状况。
Georgi Gerganov 讨论了本地模型部署中的挑战,指出工具链脆弱、聊天模板不一致和推理错误等问题阻碍了编码代理的可靠性。他强调整合由不同方开发的组件十分困难,导致工作流中存在细微但高概率的故障。
datasette-llm 0.1a3 版本引入了可配置的LLM模型限制功能,允许开发者指定哪些语言模型可与特定Datasette插件配合使用。该更新增强了AI驱动数据库交互的安全性和定制化能力。